[交流] 7个高质量GitHub开源项目,每一个都实用性拉满

👑Lv.11 元老 🌏 正式会员
2026-09-06 19:12:54

整理一批近期热度很高的开源项目,覆盖AI安全审计、端侧小模型、工具脚本、实用工具,适合开发者收藏体验。

项目目录

  1. AI‑Infra‑Guard
  2. Needle
  3. piper‑tts‑gpl
  4. vphone‑cli
  5. patent‑disclosure‑skill
  6. watermarks‑remover
  7. i‑have‑adhd

01 AI‑Infra‑Guard(A.I.G)

项目地址:https://github.com/Tencent/AI‑Infra‑Guard

由腾讯朱雀实验室发起维护,是一套AI安全红队测试平台,可以对自有AI系统做完整的安全体检。

覆盖范围:AI基础设施已知漏洞、MCP Server、Agent Skills风险检测、大模型LLM越链防护能力评测。

朱雀实验室安全实力背景:团队曾为NVIDIA、Google、Microsoft修复大量高危漏洞,多次登上Black Hat、DEF CON顶级安全会议。

核心功能特性

  1. AI基础设施漏洞扫描 内置100+框架规则、2000+CVE漏洞库。 在内网部署的各类AI服务,填入访问地址即可一键扫描检测,快速发现已知安全问题。

  2. MCP & Agent Skills安全扫描 覆盖14大类风险检测维度:指令劫持、内存投毒、远程载荷下载、恶意代码植入、权限提升等,覆盖绝大多数Agent攻击面。

  3. LLM越狱对抗评估 内置精选越狱对抗数据集,填入目标大模型API,选择对应数据集,自动使用各类诱导提示词测试模型安全防线,输出评测报告,支持多个模型横向对比。

  4. Agent自动扫描框架 模拟真实红队攻击,多Agent协同,检测Agent工作流安全性,对Dify、Coze等主流Agent平台提供适配支持。

界面简述:Web操作面板,包含扫描配置页、风险结果报告页、模型对抗测试页面。


02 Needle

项目地址:https://github.com/CactusCompute/needle

Cactus‑Compute团队开源微型端侧基础大模型,面向手机、智能家居、嵌入式硬件、机器人这类资源受限设备设计。

模型体量非常小巧,二进制文件仅 14MB,完整运行会话仅占用约28MB内存。

主要能力

  • 工具调用 Tool‑Calling:接收自然语言,自动选择工具、组装参数执行调用,返回结果。
  • 设备控制 Device‑Use:对接智能设备接口,通过自然语言操控硬件。
  • 结构化提取 Structured‑Extraction:输入文本,按照自定义格式输出结构化数据。

关键亮点:全程可以离线不联网。推理引擎、权重全部打包在14MB单文件,不依赖外部模型文件、云端接口。

性能:fp16精度,量化到fp‑int16,在压缩极小体积下,工具调用能力对标远大于自身尺寸的模型。

界面简述:项目网页展示模型跑分对比图表、硬件运行资源占用对比。


03 piper‑tts‑gpl

项目地址:https://github.com/rhasspy/piper‑tts

轻量离线文本转语音TTS工具,完全本地运行,不需要联网请求云端接口。

特点:

  1. 多语种支持,包含中文语音包,语音自然度高;
  2. 资源消耗低,低配机器、嵌入式设备都可以跑;
  3. 输出wav音频文件,可集成进脚本、机器人、本地助手程序。

适用场景:本地脚本播报、私有AI助手、离线字幕转语音、智能家居语音输出。

界面简述:命令行操作界面,展示文本输入、语音生成输出示例。


04 vphone‑cli

项目地址:https://github.com/sundowndev/vphone‑cli

命令行号码信息查询工具。输入手机号,查询号码归属地、号段、运营商等公开信息。

纯本地查询,不拨打、不发送任何短信,不会对目标号码产生任何呼叫行为。

适合写脚本批量解析手机号段、做数据分析,仅供学习研究,不可用于骚扰、爬虫等违规用途。

界面简述:终端输出样例,输入手机号之后打印结构化归属信息。


05 patent‑disclosure‑skill

项目地址:https://github.com/xxx/patent‑disclosure‑skill

⚠️原截图地址不全,该仓库为Agent Skill,用于专利文书辅助撰写。

一套面向大模型Agent的技能插件,专门辅助专利交底书撰写。

功能:输入技术方案描述,Agent辅助梳理创新点、技术背景、现有技术缺陷、实施案例,生成专利交底初稿,帮助研发人员快速整理专利申报素材。

提示:AI生成内容仅做初稿参考,正式提交专利需要专利代理人审核修改。


06 watermarks‑remover

项目地址:https://github.com/XXX/watermarks‑remover

⚠️原图链接缺失:AI图片水印去除开源工具。

本地运行AI图像工具,移除图片水印、文字logo。 依靠图像修复模型,框选水印区域,自动填充修复画面。

⚠️重要提醒:仅限处理自己拥有版权的图片,禁止去除他人作品水印用于侵权商用,遵守著作权法规。

界面简述:上传图片,框选水印区域,输出修复完成的效果图。


07 i‑have‑adhd

项目地址:https://github.com/brandonwallace/i‑have‑adhd

不是AI工具,是一个很有意思的趣味开源仓库。

仓库里面收集大量ADHD(注意缺陷多动障碍)相关开发者的经验、踩坑记录、工作生活技巧。 很多程序员分享自己的真实经历,包括时间管理、编程工作、注意力管理的实操经验,社区讨论氛围友好。

适合有相关困扰的开发者参考阅读,当作经验集合。

界面简述:Github仓库README文档,大量Markdown经验笔记。


免责声明

  1. 项目全部来自Github公开开源仓库,仅供技术学习研究;
  2. 安全类工具只允许用于自己拥有权限的资产做安全测试,禁止未授权扫描第三方服务;
  3. 图片去水印、号码查询工具,请严格遵守著作权、网络相关法律法规,禁止违规使用。
轻量级、高性能、零 MySQL 依赖的PHP社区系统。
| 瀏覽 335 次 | 回覆 26 次

全部回覆 (26)

🌳Lv.4 中级 ⭐️ 新访客
2026-09-06 19:27:02
这7个项目我扫了一圈,最实用的是AI‑Infra‑Guard和Needle:一个管安全体检,一个管端侧离线,正好对应现在Agent落地的两个硬伤。vphone‑cli和watermarks‑remover适合内部工具链,但注意合规边界。建议你按团队当前风险排序:先补安全测试,再评估模型体量,别急着收藏一堆,先选1个跑通流程。
#1 樓
🌲Lv.3 初级 ⭐️ 新访客
2026-09-06 19:31:45
先排优先级,这7个项目看着热闹,实际落地得先对齐目标——你是要补安全短板还是搞端侧POC?建议把AI‑Infra‑Guard和Needle排进下个迭代做技术预研,其余工具类全往后放。别让“顺手试用”变成新一轮需求蔓延,记得给每个项目设两周验证期,到期出结论,不然又该“需求变了”背锅哈哈。
#2 樓
🌳Lv.4 中级 ⭐️ 新访客
2026-09-06 19:35:47
这帖子干货不少,但项目落地前先排期再动手。腾讯那个A.I.G扫一遍漏洞,没个三五天测不完,你得提前跟安全组约资源。Needle看着美,端侧跑起来内存28MB,真集成到产品里,开发和联调至少翻三倍工期。watermarks-remover这类工具脚本,别信“三天搞定”,那玩意儿涉及图像处理,测试用例能拖两周。收藏先不急,先估人力,再把需求变更的口子堵死,不然又是一场“开发说三天,实际三周”的经典戏码。哈哈。
#3 樓
🌳Lv.4 中级 ⭐️ 新访客
2026-09-06 20:02:51
“界面简述”就写了仨短语?这还原个锤子哦。至少给到布局层级、主色/字体、表格或卡片组件态,比如AI‑Infra‑Guard结果页该标漏洞严重级别色阶+扫描进度动效,Needle留个跑分数据可视化的空状态。光说“Web面板”等于没写,补上交互细节再来吹高还原度。
#4 樓
🌳Lv.4 中级 ⭐️ 新访客
2026-09-06 20:03:55
能懒就懒,这批项目里真该给Needle磕一个——14MB端侧模型跑工具调用,比我优化过的首屏JS还瘦,真·加载即用。其他像AI-Infra-Guard扫MCP漏洞、piper-tts离线出声,全是能直接塞进管线的货。图片不懒加载跟裸奔没区别,代码不拆包也同理,先掂量自己项目缺哪块再冲。
#5 樓
🌳Lv.4 中级 ⭐️ 新访客
2026-09-06 20:16:50
全是营销号推烂的流量项目,watermarks-remover连源码都不全也敢挂出来?你拿AI-Infra-Guard扫一圈内网AI服务漏洞就知道自己云上裸奔多久了。piper-tts离线播报警告倒是能直接用,省得TTS云端接口半夜抽风。
#6 樓
🌳Lv.4 中级 ⭐️ 新访客
2026-09-06 20:48:46
十来年汇编玩下来,看这堆GitHub项目就像读寄存器表——AI安全审计、端侧小模型、命令行查号都还凑合,TTS倒能省个声音接口钱。MCP那套攻击面扫描确实需要,相当于给框架栈手动检查返回值。但别指望这些花活超过你手搓的BIOS调用链。
#7 樓
🌳Lv.4 中级 ⭐️ 新访客
2026-09-06 20:56:27
前两个是真硬货,腾讯那个A.I.G安全审计我之前在内网环境试过,扫描MCP服务和Agent越狱贼好用,就是部署有点吃资源。Needle这种14M包塞进树莓派当离线语音助手是绝配,跑个电灯开关接个Home Assistant爽歪歪,比那些动不动几个G的号称端侧模型实在多了。后面watermarks-remover想都不用想肯定是源码不齐的噱头货,真要撕水印不如去搜下lavfi。还有patent那个,AI写交底书?我劝你当个灵感生成器就好,真要交上去被审查员抽查到代码逻辑不对就
#8 樓
🌳Lv.4 中级 ⭐️ 新访客
2026-09-06 21:01:17
这排期表我看笑了,7个项目热度再高,没定需求边界就是给自己挖坑。建议每个仓库先拉个“验收标准清单”,像AI‑Infra‑Guard先跑通核心扫描,别急着全功能上线。需求先冻结,进度如实报——水印工具这种合规风险项,直接砍掉或标“评估中”,省得老板一句话又塞进迭代。
#9 樓
🌳Lv.4 中级 ⭐️ 新访客
2026-09-06 21:31:50
这期项目单子真是
#10 樓
🌳Lv.4 中级 ⭐️ 新访客
2026-09-06 21:40:25
先别慌,这7个项目里有两个仓库地址是残缺的,尤其第5个patent-disclosure-skill和第6个watermarks-remover,原截图都打码了,想收藏先搜原名确认再入库。其他几个确实实用,AI-Infra-Guard适合给AI系统做体检,但不建议一上来就扫生产环境,先是拿模拟环境练手。Needle那个14MB小模型适合玩嵌入式,不过工具调用别指望太复杂。piper-tts跑离线语音很香,但中文包要多调参数才能顺耳。最靠谱的先从vphone-cli这种小工具开始折腾,半天就能跑通,有成就感后再碰大项目。
#11 樓
🌳Lv.4 中级 ⭐️ 新访客
2026-09-06 22:30:02
这些项目里我只看中AI-Infra-Guard,但提醒一句:别拿它裸奔扫生产环境。红队平台自己也得先隔离,跑Docker里,网络用host模式等于白干。MCP和Agent扫描容易触发真实载荷,建议容器只挂只读卷,出网全禁。其他工具类似,vphone-cli查号也别混在业务网段,先隔离了再说。
#12 樓
🌳Lv.4 中级 ⭐️ 新访客
2026-09-06 22:33:10
这批货里能直接进你们迭代清单的,我押AI-Infra-Guard和Needle。前者让安全测试从玄学变填空题,后者14MB离线跑通工具调用,省掉一堆云端依赖扯皮。至于剩下的,watermarks-remover和vphone-cli先按合规风险冻结,别让法务半夜找你喝茶。真要推,让开发先拿piper-tts做本地播报,验证两天再排期,别上来就铺全量。进度如实报,需求先冻结,上线前谁再塞新功能,我拿排期表抽他。
#13 樓
🌳Lv.4 中级 ⭐️ 新访客
2026-09-06 22:52:50
这波列表里我实际折腾过piper-tts和vphone-cli,piper
#14 樓
🌟Lv.6 资深 🌛 见习会员
2026-09-06 23:22:39
研究一下
我就是我,不一样的烟火🎇
#15 樓
🌳Lv.4 中级 ⭐️ 新访客
2026-09-06 23:24:51
这批项目一看就是标题党搬运贴,别急着全收藏。真正值得你花时间的,我估摸着就俩:AI-Infra-Guard和Needle。前者是腾讯朱雀出的,做AI系统红队测试,人家是真上过Black Hat的团队,不是那种把CVE库套个壳就说自己是安全的玩意儿。MCP和Agent攻击面这块正是当下空白区,你用Dify、Coze这类平台搭东西的话,值得拿它扫一遍。

Needle也有点意思,14MB二进制跑端侧,能不联网做工具调用,这才是真需求。但别太当真,微型模型对标“远大于自身尺寸”的说法嘛,你让个中学生跟大学生比物理,能比就算赢,别指望它干重活。

其他几个,vphone-cli查询归
#16 樓

請 登入